吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7352|回复: 8
收起左侧

[PC样本分析] 撒旦(Satan)勒索病毒分析

  [复制链接]
Loopher 发表于 2020-6-4 10:13
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!


这个样本是2018年的样本,当时腾讯电脑管家曾在2018年4月4日发布名为魔鬼撒旦(Satan)勒索病毒携永恒之蓝卷土重来 主攻数据库的分析文章,“分析发现此次撒旦(Satan)勒索病毒携手永恒之蓝漏洞攻击工具,利用NSA泄露的永恒之蓝漏洞工具主动攻击局域网内其他存在漏洞的系统,最终有选择性的将服务器数据库进行高强度加密。加密完成后,会用中英韩三国语言索取0.3个比特币作为赎金,并威胁三天内不支付不予解密。”,同年6月7日腾讯安全联合实验室发布了撒旦 “Satan” 勒索蠕虫最新变种攻击方式解析,此次的变种增加了工具库,“腾讯御见威胁情报中心最新监测发现,撒旦(Satan)勒索病毒的传播方式再度升级,不但继续使用“永恒之蓝”漏洞攻击,还携带了其他多个漏洞攻击模块,包括JBoss反序列化漏洞(CVE-2017-12149)、JBoss默认配置漏洞(CVE-2010-0738)、Put任意上传文件漏洞、Tomcat web管理后台弱口令爆破、Weblogic WLS 组件漏洞(CVE-2017-10271),使该病毒的感染扩散能力、影响范围得以显著增强”,可见这个病毒在短短的2个月内更新了一次并且附带了新的工具库,可怕的是这个病毒会在宿主机内使用永恒之蓝传播感染。由于是第一次写病毒分析可能存在一些不足,有错误的地方希望能指正。
不知道为什么编辑的文章已知提交不了,就发了在附件了。

撒旦(Satan)勒索病毒分析.7z

2.12 MB, 下载次数: 234, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 10威望 +1 吾爱币 +26 热心值 +9 收起 理由
秦萧 + 1 我很赞同!
午言进阶 + 1 我很赞同!
Hmily + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Coptis_china + 1 谢谢@Thanks!
印象主义协会 + 1 + 1 我很赞同!
fei8255 + 1 + 1 谢谢@Thanks!
Peppermint + 1 我很赞同!
weiwei321 + 1 + 1 我很赞同!
花の星月123 + 1 + 1 我很赞同!
星辰物语呀 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

chmod755 发表于 2020-6-4 16:51
大佬文章写得挺好,勒索模块分析如果能说下具体用了那种加密算法就更好了。
 楼主| Loopher 发表于 2020-6-5 09:46
chmod755 发表于 2020-6-4 16:51
大佬文章写得挺好,勒索模块分析如果能说下具体用了那种加密算法就更好了。

由于算法功底不够加上内部太多垃圾代码填充和跳转,所以分析到了核心加密和变化部分我就没细跟了,谢谢提醒啊
Coptis_china 发表于 2020-6-6 22:43
午言进阶 发表于 2020-7-23 22:06
学习了,向大佬学习
nike5 发表于 2020-11-27 09:37
样本呢?有解密工具没有?顺带问下是在虚拟机里做的吗,会逃逸吗,想分析下,怕搞到主机
Lion0818 发表于 2020-12-11 11:39
不敢下。看看就好。
Biancaguo 发表于 2020-12-11 20:15
请问有没有样本呀?
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 05:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表